等級(jí)保護(hù)測(cè)評(píng)方法二
2018-04-11 16:52:22 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
整體測(cè)評(píng)
針對(duì)單項(xiàng)測(cè)評(píng)結(jié)果的不符合項(xiàng),采取逐條判定的方法,從安全控制間、層面間和區(qū)域間出發(fā)考慮,給出整體測(cè)評(píng)的具體結(jié)果,并對(duì)系統(tǒng)結(jié)構(gòu)進(jìn)行整體安全測(cè)評(píng)。
風(fēng)險(xiǎn)分析
測(cè)評(píng)人員依據(jù)等級(jí)保護(hù)的相關(guān)規(guī)范和標(biāo)準(zhǔn),采用風(fēng)險(xiǎn)分析的方法分析等級(jí)測(cè)評(píng)結(jié)果中存在的安全問題可能對(duì)被測(cè)系統(tǒng)安全造成的影響。
測(cè)評(píng)結(jié)論
測(cè)評(píng)人員在測(cè)評(píng)結(jié)果匯總的基礎(chǔ)上,找出系統(tǒng)保護(hù)現(xiàn)狀與等級(jí)保護(hù)基本要求之間的差距,并形成等級(jí)測(cè)評(píng)結(jié)論。
根據(jù)上表測(cè)評(píng)結(jié)果匯總表格,如果部分符合和不符合項(xiàng)的統(tǒng)計(jì)結(jié)果不全為0,則該信息系統(tǒng)未達(dá)到相應(yīng)等級(jí)的基本安全保護(hù)能力;如果部分符合和不符合項(xiàng)的統(tǒng)計(jì)結(jié)果全為0,則該信息系統(tǒng)達(dá)到了相應(yīng)等級(jí)的基本安全保護(hù)能力。
測(cè)評(píng)結(jié)論分為“符合、 “基本符合”或者“不符合”。
標(biāo)簽:
等級(jí)保護(hù)